Amikor már a ventilátor is az adatainkat lopja

​Biztonsági kutatók igazolták, hogy a számítógépházban található hűtőventilátor gyorsításával és lassításával adatok szivárogtathatók ki.
 

A G Data szerint azt gondolhatnánk, hogy nem lehet jelszavakat ellopni egy olyan számítógépről, ami nincs hálózatba kötve, és még az USB portjai is le vannak tiltva. Az izraeli Ben-Gurion Egyetem szakemberei azonban igazolták, hogy egy elszigetelt gépről is kinyerhetők adatok, ha egy kártevő segítségével ráveszik arra, hogy „zajongjon”.
 
Tekintve, hogy a digitális adatok nullákból és egyesekből állnak, ez nem is annyira meglepő: a ventilátor gyorsulása zajt kelt, amit a hangot feldolgozó egység egyesnek dekódol. Így a gyorsítás és lassítás ciklusaival egyesek és nullák közvetíthetők. Az adatok kinyerése azonban egyáltalán nem gyors. Az általában 1000 és 1600 közötti fordulatszámon működő mai csendes ventilátorok percenként csak 3 bit átvitelére voltak képesek a kísérlet során. Egy összetettebb jelszó ellopása így akár több mint 20 percig is eltarthat.
 
Ugyanakkor, ha a ventilátort sikerül a 4000-4250-es fordulatszám-tartományba gyorsítani, már 15 bitnyi adat nyerhető ki percenként. Ez azzal a veszéllyel jár, hogy a felhasználó felfigyel a hangos működésre, mivel ilyen fordulatszám mellett a ventilátor már nagyobb zajt csap. Az más kérdés, hogy ettől még valószínűleg nem fog arra gyanakodni, hogy adatlopás miatt kergült meg a ventilátor. Ha viszont a csendes működést választja a támadó, a hangokat rögzítő eszköznek - például mobiltelefonnak - nagyon közel, körülbelül 1 méteres távolságban kell lennie a megtámadott eszköztől.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  2. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  3. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  4. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  5. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

  6. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  7. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

  8. 4

    Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.

  9. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  10. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség